Cyber Security NewsTechnologie

Cyberkriminelle nutzen gefälschte NF-e-Rechnungen zur Verbreitung von Bananar RAT über schädliche Batch-Dateien

Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.

22. Mai 2026Tushar Subhra DuttaLive Redaktion
Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.
  • Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica)-Dokumenten herein und veranlasst sie, bösartige Batch-Dateien auszuführen, die stumm ein leistungsstarkes Remote-Access-Tool auf ihren Windows-Systemen installieren.
  • Die Kampagne ist gegen den Finanzsektor Brasiliens aktiv und andauernd; ihr Grad an Sophistizität deutet klar auf einen gut organisierten und gut ausgestatteten Angreifer hin.

Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt. Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica) Ein neu entdeckter Bankentroyan richtet sich gegen Brasilianer, indem er sich als legitime elektronische Rechnung ausgiebt.

Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files
Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files

Die Malware, bekannt als Banana RAT, täuscht Opfer mit gefälschten NF-e (Nota Fiscal Eletrônica)-Dokumenten herein und veranlasst sie, bösartige Batch-Dateien auszuführen, die stumm ein leistungsstarkes Remote-Access-Tool auf ihren Windows-Systemen installieren.

Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files
Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files

Die Kampagne ist gegen den Finanzsektor Brasiliens aktiv und andauernd; ihr Grad an Sophistizität deutet klar auf einen gut organisierten und gut ausgestatteten Angreifer hin. NF-e ist das offizielle elektronische Rechnungssystem Brasiliens und wird täglich vertrauensvoll genutzt.

Cyberkriminelle nutzen gefälschte NF-e-Rechnungen zur Verbreitung von Bananar RAT über schädliche Batch-Dateien
Cyberkriminelle nutzen gefälschte NF-e-Rechnungen zur Verbreitung von Bananar RAT über schädliche Batch-Dateien

Die Angreifer setzen auf diese Vertrautheit und senden Lockdateien mit dem Namen „Consultar_NF-e.bat" über WhatsApp-Nachrichten oder Phishing-Links. Das Ziel besteht darin, dass die Opfer glauben, sie öffnen eine routinemäßige Steuerdokumentation, während sie in Wirklichkeit den Angreifern vollständige und persistente Kontrolle über ihre Maschinen übergeben.

Forscher des Managed Detection and Response (MDR)-Teams Malware-Tool während einer Untersuchung einer laufenden Operation eines brasilianischen Bankentroyans fest. Es gelang ihnen, sowohl die serverseitigen Werkzeuge des Angreifers als auch das clientseitige Malware-Modul, wodurch ihnen ein selten vollständiges Bild der gesamten Angriffs-Kette entstand.

Die End-to-End-Kill Chain (Quelle: Trend Micro). In einem Bericht, der

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use NF-e Invoice Lures to Deliver Banana RAT Through Malicious Batch Files
Canonical
https://cybersecuritynews.com/hackers-use-nf-e-invoice-lures/
Quell-URL
https://cybersecuritynews.com/hackers-use-nf-e-invoice-lures/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Suchbegriff "disregard" bricht Google-Suche: So sieht es aus
Im FokusTechnologie

Suchbegriff "disregard" bricht Google-Suche: So sieht es aus

Wie absurd es auch sein mag: Ja, wenn Sie den Begriff „disregard" gerade bei Google eingeben, erhalten Sie ein defektes Suchergebnis, was amüsant ist, insbesondere da dieser Fehler einige Tage nach der I/O 2026-Keynote

22.05.2026

Live Redaktion
Neun US-Zerstörer mit Laserwaffen zur Drohnenabwehr
StudieTechnologie

Neun US-Zerstörer mit Laserwaffen zur Drohnenabwehr

Das Fleet Forces Command gab ebenfalls zu, dass „jede Zelle im vertikalen Startsystem (VLS), die für einen defensiven Raketenabschuss genutzt wird, eine verpasste Chance für einen langstreckenoffensiven Schlag darstellt"

22.05.2026

Live Redaktion